All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Plataformas
Notícias

Novo golpe no GitHub se disfarça de código legítimo e mira brasileiros

Imagem: Shutterstock

Uma ameaça cibernética nova está circulando no GitHub de modo a comprometer os códigos escritos pelos usuários da plataforma. Batizado pela Kaspersky de GitVenom, o vírus tem como principal alvo desenvolvedores do Brasil, Turquia e Rússia, e causou prejuízo estimado em US$ 485 mil em Bitcoins, além de ter roubado informações e dados pessoais.

O alerta foi disparado essa semana pela Equipe Global de Pesquisa e Análise (GReAT, na sigla em inglês) da Kaspersky. Segundo os pesquisadores, a praga aparece em códigos publicados no GitHub disfarçada de aplicações comuns, como robôs para automatizar tarefas, gerenciadores de carteira de Bitcoin ou cracks para jogos.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Os criminosos fazem com que estes repositórios de códigos do GitHub pareçam legítimos, diz a empresa de segurança, com nomes e descrições chamativas. Quando o repositório é baixado e executado, o computador é infectado com o malware, capaz de roubar senhas, informações bancárias, dados de carteiras de criptomoedas, histórico de navegação e outras informações pessoais.

Leia também: Dados do GitHub expostos brevemente na web podem permanecer acessíveis em IA generativa

O GitVenom também permite que criminosos controlem o computador remotamente. Ele monitora a área de transferência do Windows, e caso o usuário copie e cole um endereço de carteira de Bitcoin para uma transferência, o vírus troca o endereço pelo da carteira dos criminosos.

“… é crucial lidar com o processamento de código de terceiros com muito cuidado. Antes de tentar executar esse código ou integrá-lo a um projeto existente, é fundamental verificar minuciosamente quais ações são executadas por ele”, explica aos desenvolvedores Fabio Assolini, diretor da Equipe Global de Pesquisa e Análise da Kaspersky para a América Latina. “Dessa forma, será muito fácil identificar projetos falsos e evitar que códigos maliciosos sejam usados para comprometer o ambiente de desenvolvimento.”

Siga o IT Forum no LinkedIn e fique por dentro de todas as notícias!

Next Agibank lança assistente de IA para prevenir lavagem de dinheiro e fraudes »
Previous « Cisco e Nvidia anunciam colaboração para padronizar arquiteturas de IA
Share
Published by
Redação
Tags: GitHubGitVenomgolpeKaspersky
1 ano ago

    Related Post

  • Movida lança agente de IA no WhatsApp em parceria com a Meta e aposta em nova experiência de locação
  • Oracle nomeia Marcelle Paiva como nova VP de vendas, Data&AI Hub na América Latina
  • Mercado de IPOs de tecnologia ganha força com avanço da IA

Recent Posts

  • Notícias

Movida lança agente de IA no WhatsApp em parceria com a Meta e aposta em nova experiência de locação

A plataforma de locação de automóveis Movida lançou um agente de inteligência artificial integrado ao…

2 dias ago
  • Notícias

Oracle nomeia Marcelle Paiva como nova VP de vendas, Data&AI Hub na América Latina

A Oracle anunciou Marcelle Paiva como nova vice-presidente de vendas, Go-to-Market (GTM) e ecossistema para…

2 dias ago
  • Notícias

Mercado de IPOs de tecnologia ganha força com avanço da IA

O mercado de ofertas públicas iniciais voltou a ganhar tração em 2026, impulsionado principalmente pelo…

2 dias ago
  • Notícias

Oracle adiciona US$ 85 bilhões em contratos de IA e encerra trimestre com carteira recorde de US$ 638 bilhões

A Oracle encerrou o quarto trimestre e o ano fiscal de 2026 com resultados recordes,…

2 dias ago
  • Notícias

Disputa entre Anthropic e OpenAI expõe divergências sobre o futuro da inteligência artificial

A disputa entre Anthropic e OpenAI ganhou novos contornos e se tornou um dos principais…

2 dias ago
  • Notícias

Marketing B2B precisa se reorganizar para atender compradores mais autônomos, diz Forrester

As áreas de marketing B2B precisam rever sua estrutura operacional para acompanhar a transformação do…

2 dias ago
All Rights ReservedView Non-AMP Version
  • L